Information Security Awareness



Ähnliche Dokumente
HP ALM. Was gibt es Neues und wo geht die Reise hin. Thomas Köppner, Technical Consultant, HP

Mobile Apps: Von der Entwicklung bis zum Test mit HP Software

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

Erhöhen Sie die Wirksamkeit Ihrer HR-Instrumente durch optimalen Einsatz von HR-Software. zeigen durch Best-Practise Vergleiche Entwicklungsfelder auf

Grad der Veränderung. Wie hoch ist der Grad Ihrer Veränderung? Viel. Änderung Arbeitsweise. Wenig. Änderung Denkweise. Mäßiger Grad der Veränderung

Security Awareness ja, aber wie?

IT-Security Portfolio

Informationssicherheit als Outsourcing Kandidat

Fachhochschule für Technik und Wirtschaft Berlin FB4: Wirtschaftsinformatik

IT-Security Portfolio

ITIL & IT-Sicherheit. Michael Storz CN8

Informationssicherheit - Last oder Nutzen für Industrie 4.0

SLA Einführung bei der Stuttgarter Volksbank AG - Ein Praxisbericht -

Service Orientierung organisiertes IT Service Management in der BWI IT auf Basis ITIL

Firmenpräsentation get it services gmbh

Modul 3: Service Transition

Home Schulungen Seminare IT Service- & Projekt-Management IT Project Management mit PRINCE2 PRINCE2 Practitioner

HP SmartStream Production Center

Project Management mit SharePoint

Auf dem Weg zu Green IT Veränderungen mit Menschen nachhaltig umsetzen IHK IT-Leiter-Treffen Darmstadt, den

DIGITALE TRANSFORMATION DER VERMARKTUNGSMODELLE

E-Commerce & Logistik. Seit September 2011 FSC-zertifiziert!

Risikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag

Security Excellence. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH

Managements. Änderungsprozess. Wolfgang Witerzens, Manager 31. Januar 2008 ADVISORY

Business Continuity Management - Ganzheitlich. ein anderer Ansatz itmcp it Management Consulting & Projekte

Automatisierung eines ISMS nach ISO mit RSA Archer

Risikomanagement bei PPP Projekten: Erfahrungen aus Deutschland

CMMI und SPICE im Automotive Umfeld

15. Compliance Netzwerktreffen

Die Rolle der HR-Organisation bei der erfolgreichen Implementierung eines effektiven CMS

BPM im Kontext von Unternehmensarchitekturen. Konstantin Gress

BCM Schnellcheck. Referent Jürgen Vischer

Optimale Prozessorganisation im IT-Management

Financial Intelligence

Project roles and responsibilities

HP Adaptive Infrastructure

Schweitzer Consulting. Dienst am Menschen. Erfolgreich.

UNTERNEHMENS-NACHFOLGE PL ANEN. Mit dem St. Galler Nachfolge-Prozess weitsichtig und frühzeitig planen

Der Payment Card Industry Data Security Standard (PCI DSS)

Cloud Expert Bar: Weniger ist besser Backup und Recovery direkt ab dem HP 3PAR System

Security Audits. Ihre IT beim TÜV

itestra Software Tuning Mehr Leistung. Weniger Kosten. Software Productivity

PRODUCT-FIT SO ERREICHEN SIE DAS NÄCHSTE LEVEL THELIVINGCORE

CRM Fachveranstaltung CRM gefällt mir wie geht es weiter?

«Intelligente IT, die funktioniert.»

TRAINING & LEARNING. So werden Sie von SELECTEAM unterstützt

Ideation-Day Fit für Innovation

Empfehlungen von ITIL zu ITSM Einführung. Jacqueline Batt, 12. Juni 2012

Human Capital Management

Jump Start - Intensivtraining für Product Lifecycle Management (Frankfurt, München, Stuttgart)

Ausbildung zum zertifizierten Trainer

WARENWIRT- SCHAFT UND ERP BERATUNG Mehr Sicherheit für Ihre Entscheidung

Webinar Virtuelle Teams

ISIS 12. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH

IDV Assessment- und Migration Factory für Banken und Versicherungen

SPI-Seminar : Interview mit einem Softwaremanager

Seite zuletzt geändert am um 09:58 Uhr

Die Führungskraft in der Assekuranz

Zeitmanagement. Wie Sie Ihre Zeit erfolgreich nutzen. Borse Training & Coaching Wilhelmstr Wiesbaden

Über uns. HostByYou Unternehmergesellschaft (haftungsbeschränkt), Ostrastasse 1, Meerbusch, Tel , Fax.

agens 2009 Sicherheit als Bestandteil eines integrierten Compliance Systems aus betriebswirtschaftlicher Sicht

1G05 Zufriedene End-User durch professionelles IT Management mit HP OpenView

Nachhaltiges Compliance Management in Kombination mit ERM und IKS

Erfolgsfaktoren bei DMS: Was beim Dokumentenmanagement wichtig ist.

Kirkpatrick s Four Levels of Evaluation

Musterpräsentation TOsecurity Audit

Scheer Management Report 2014 Operative Strategieumsetzung. Herausforderungen und Methoden aus der Unternehmenspraxis

First Climate AG IT Consulting und Support. Information Security Management System nach ISO/IEC 27001:2013 AUDIT REVISION BERATUNG

Resilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai Burkhard Kesting

Einheitliche Rahmenbedingungen für Compliance Management Systeme im Unternehmen

Project Business Excellence Critical Chain Project Management (CCPM)

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

_Beratung _Technologie _Outsourcing

Lean Management: der Weg zur Exzellenz in der Intralogistik

OPERATIONAL SERVICES YOUR IT PARTNER

SHAREMUNDO - DER ANDERE SHAREPOINT-DIENSTLEISTER

IT-Revision als Chance für das IT- Management

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.

PRÜFEN BERATEN LÖSEN appsphere - Professionalität aus einer Hand.

Modul 5: Service Transition Teil 1

Übersicht Betriebliches Gesundheitsmanagement

Checkliste Webauftritt

Das KONZEPTE. Take5 - Programm. Leadership-Kompetenz für die Zukunft

Die COBIT 5 Produktfamilie. (Kurzvorstellung) (mgaulke@kpmg.com) Markus Gaulke


INFRA-XS, die E2E-Monitoring-Lösung für ITIL Implementierungen

Mit uns auf dem Weg zur Spitze.

Geyer & Weinig: Service Level Management in neuer Qualität.

Herzlich Willkommen zur IT - Messe

Mit Enterprise Content Management Compliance-Anforderungen meistern

Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz

Outpacing change Ernst & Young s 12th annual global information security survey

Transkript:

Information Security Awareness Marcus Beyer Senior Security Awareness Architect Hewlett-Packard (Schweiz) GmbH Sarah Ahmed Junior Security Awareness Consultant Hewlett-Packard (Schweiz) GmbH Copyright 2013 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice.

2 Copyright 2013 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice.

Das Risiko sitzt 50 Zentimeter vor dem Bildschirm, oder

im Zug, am Flughafen etc.

Bewusstsein für Sicherheit im Unternehmen Bewusstseins- Niveau bzw. Durchdringung Im Unternehmen Sicherheitsvorfall im Unternehmen Zeit

Fehlende Awareness: Gründe für Sicherheitslöcher in Unternehmen Fehlendes Bewusstsein der Mitarbeiter Fehlendes Bewusstsein im Management Kompetente Mitarbeiter fehlen Kontrolle unzureichend Vorhandene Konzepte werden nicht umgesetzt Praxisorientierte Sicherheitsberater fehlen 0 % 10 % 20 % 30 % 40 % 50 % 60 % 70 % Quelle: KPMG

Security Awareness als Kommunikationsmotor Security Mgmt. / Organisation Sicherheitsorganisation Anweisungen, Security Policies Communication, Education & Training Interne Kommunikation mit Fokus auf Sicherheit Verhaltensänderung & Sensibilisierung Technology IT-Security Unterstützung der Security durch technische Ressourcen Regulation und Absicherung Awareness

Persönliches Engagement Awareness Maturitätskurve Sicheres Verhalten Fehlerkultur / Akzeptanz Implementation (Fähigkeiten / Kenntnisse) Zusätzliches Engagement und Kulturaspekte im Unternehmen Überzeugung (positive Wahrnehmung/ Einstellung) Verstehen / Wissen Sensibilisierung Abgedeckt durch ISO 27001: A.7.2.2 Information security awareness, education and training Informationen Investment (Zeit, Budget, Ressourcen)

Ziele Richtiges Mitarbeiterverhalten bei Risiken und Vorfällen Akzeptanz für Benutzerweisung und Schutzmassnahmen Stärkung der IT und Informationssicherheit

HP Security Awareness Methodik Die wertvollsten Einsichten werden am spätesten gefunden, aber die wertvollsten Einsichten sind die Methoden. Friedrich Wilhelm Nietzsche

HP Security Awareness Vorgehensweise Erstellen eines Unternehmensprofils Awareness Assessment, inkl. GAP Analyse Awareness Maturity Level Report 1. Erstellen eines Awareness Profils 2.Awareness Planung Communication, Education & Training Konzept Awareness Verbesserungsplan Vergleich des Ist- Zustands und des angestrebten Soll- Zustands Anpassung & Optimierung, falls nötig 4. Optimierung 3. Transformation Entwurf, Produktion & Implementation der Maßnahmen Support des internen Kernteams

Security Awareness Portfolio

Beispiele von Security Awareness Kampagnen

Beispiel 1: SIX Group

Beispiel 2: IWC

Beispiel 3: ZHAW

HP Awareness Program Was ist Awareness? ist das Bewusstsein für Risiken und die Akzeptanz und das Wissen darüber, wie die Risiken mit technischen und organisatorischen Mitteln minimiert werden können. Akzeptanz gegenüber Neuem! beschreibt die Kultur im Unternehmen, innerhalb derer Mitarbeitende nachhaltig risiko- und sicherheitsbewusst agieren. Service Übersicht Konzepterstellung, Planung, Entwicklung und Implementierung einer Awareness Kampagne, zugeschnitten auf die Bedürfnisse des Kunden Onsite oder remote Unterstützung der Security Organisation. Project Management and Steuerung Messungen und Benchmarking Zielgruppen Alle Mitarbeitenden als Teil integrierter Kommunikation Unterstützung in der Umsetzung von Awareness Maßnahmen Was ist der Nutzen? Richtiges Mitarbeiterverhalten bei Risiken und Vorfällen Akzeptanz für Benutzerweisung und Schutzmaßnahmen Stärkung des Images von IT und Informationssicherheit sowie BCM Wettbewerbsvorteil durch einen aktiven Schutz von Know-how und ein positives Bewusstsein der Mitarbeitenden bezüglich Risiken, Sicherheit und BCM 18 Copyright 2013 Hewlett-Packard GmbH The information contained herein is subject to change without notice.

«When planning for a year, plant corn. When planning for a decade, plant trees. When planning for life, train and educate people.» Chinese Proverb

HP Security Awareness Team Marcus Beyer Sarah Ahmed Armin von Werner Martin Rapp Security Awareness Consultant Security Awareness Consultant Security Consultant Project Manager & Security Consultant marcus.beyer@hp.com sarah.ahmed@hp.com armin.vonwerner@hp.com martin.rapp@hp.com

Vorgehensweise Initialer Awareness Workshop (HP Consultants & interdisziplinäres Kernteam des Kunden) mit Vertretern aus Human Resources, Legal Compliance, User Help Desk, Corporate Communication, Information Security Organisation Konzeption & Planung der Awareness Kampagne Messung, Analyse und Benchmarking der Sicherheitskultur Implementation der Kampagne (inkl. Erstellung & Produktion der Massnahmen)

Copyright 2012 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice.